Créer des rôles personnalisés
1
Accéder aux paramètres de l’organisation et sélectionner Users and roles
Depuis la page des services, sélectionnez le nom de votre organisation. Dans le menu contextuel, sélectionnez l’élément
Users and roles.2
Sélectionner l’onglet Roles
Sélectionnez l’onglet
Roles en haut, au centre de l’écran.3
Sélectionner Create new role en haut à droite
Sélectionnez le bouton
Create new role en haut à droite de l’écran.4
Nommer le rôle
Saisissez un nom de rôle descriptif. C’est ce nom qui s’affichera lorsque vous attribuerez des rôles à des utilisateurs et à des clés API.
5
Cliquer sur Allow et sélectionner la portée des permissions
Cliquez sur le bouton
Allow, puis sélectionnez des permissions d’organisation, de service et/ou de base de données. Pour obtenir la description de toutes les permissions, consultez Console roles and permissions.Accès à l’onglet Data SourcesPour accéder à l’onglet Data Sources, le rôle doit actuellement disposer de la permission
Manage selected services.6
Vérifier votre nouveau rôle
Vérifiez les permissions attribuées à votre nouveau rôle avant de finaliser. Cliquez sur
Create role lorsque vous avez terminé.Gérer les rôles de base de données (bêta)
Cette fonctionnalité est en bêta et est disponible pour les services exécutant ClickHouse version 26.4 ou ultérieure.
cloud:. Par exemple, un rôle personnalisé nommé readonly apparaît dans la base de données sous le nom cloud:readonly. Les membres du rôle personnalisé reçoivent ces permissions de base de données lorsqu’ils se connectent au service via l’authentification sans mot de passe de la console SQL.
Les rôles attribués manuellement dans la base de données à l’aide de la convention de nommage
sql-console-role:<email> prévalent sur les rôles attribués via la console.1
Ajouter des permissions sur les données à un rôle
Créez un rôle personnalisé ou modifiez-en un existant. Dans la boîte de dialogue du rôle, cliquez sur le bouton
Allow permissions, puis sélectionnez Data.2
Sélectionner le service
Sélectionnez le service auquel s’appliquent les permissions. Ajoutez d’autres services pour appliquer les permissions à plusieurs services.
3
Choisir le niveau d'accès
Sélectionnez l’accès
Read-only, Admin ou Custom. Avec l’accès Custom, définissez des permissions d’accès aux données spécifiques à l’aide d’instructions ClickHouse GRANT.4
Créer le rôle
Cliquez sur
Create role. Les rôles de base de données sont créés dans les services sélectionnés.Vérifier les rôles de base de données
cloud: et le type de stockage cloud. Pour les afficher, interrogez la table system.roles du service :
Mettre à jour les rôles personnalisés
- Accédez aux paramètres de l’organisation et sélectionnez
Users and roles - Sélectionnez l’onglet
Roles - Sélectionnez les trois points à côté du rôle que vous souhaitez modifier
- Sélectionnez
Edit - Modifiez les permissions
- Sélectionnez
Edit role
Supprimer les rôles personnalisés
- Accédez aux paramètres de l’organisation et sélectionnez
Users and roles - Sélectionnez l’onglet
Roles - Sélectionnez les trois points à côté du rôle que vous souhaitez supprimer
- Vérifiez quels utilisateurs et quelles clés API perdront l’accès lorsque le rôle sera supprimé. Ajustez les attributions si nécessaire.
- Sélectionnez
Delete rolepour terminer l’opération